opret bruger
<?phpfunction opret($brugernavn, $kodeord) {
$query = mysql_query("select id, brugernavn, kodeord from admins") or die (mysql_error());
while($foo = mysql_fetch_object($query)) {
if(!eregi("^[a-z0-9_]{4,16}$", $brugernavn) || strtolower($foo->brugernavn) == strtolower($brugernavn)) {
$brugernavn = "fejl";
} else {
$brugernavn = $brugernavn;
}
if(strtolower($kodeord) == strtolower($brugernavn)) {
$kodeord = $kodeord." <em><strong>OBS:</strong> dit kodeord er måske en tand for let at gætte</em>";
}
if($_REQUEST[opretBruger] == "opret") {
if($brugernavn == "fejl" OR $kodeord == "fejl") {
echo "fejl";
} else {
mysql_query("INSERT INTO admins (brugernavn, kodeord) VALUES ('$brugernavn', '$kodeord')");
}
}
}
}
?>
<form name="form" method="post" action="?section=opret">
<input type="text" name="brugernavn" maxlength="16" />
<input type="text" name="kodeord" maxlength="16" />
<input type="submit" name="opretBruger" value="opret" />
</form>
<?php
echo opret($_POST[brugernavn], $_POST[kodeord]);
?>
Hvor ligger fejlen? Den hverken opretter eller tager højde for fejlen. Desuden - er der en smartere måde og angive fejlmeddelelserne?
